Configurer la durée de vie du jeton d’accès
-
Accédez à Dashboard > Applications > APIs et sélectionnez le nom de l’API à consulter.

-
Repérez le champ Maximum Access Token Lifetime sous Access Token Expiration.

-
Entrez la durée de vie souhaitée (en secondes) pour les jetons d’accès émis pour cette API.
- La valeur par défaut est de
86,400secondes (24 heures). - La valeur maximale est de
2,592,000 seconds(30 jours).
- La valeur par défaut est de
- Sélectionnez Enregistrer les modifications.
Expiration des jetons pour les flux de navigateur
Le champ Durée de vie du jeton d’accès du flux implicite / hybride renvoie aux jetons d’accès émis pour l’API dans le cadre des flux implicites et hybrides, et ne couvre pas tous les flux lancés depuis un navigateur. Par exemple, le flux PKCE (utilisé dans le SDKauth0-js-spa) peut être lancé depuis le navigateur, mais il renvoie à la valeur Expiration du jeton, et non à la valeur Durée de vie du jeton d’accès du flux implicite / hybride.
Durée de validité restreinte des jetons d’accès MFA
La durée de validité des jetons d’accès dont l’ est{yourAuth0Domain}/mfa est limitée à 600 secondes (10 minutes) pour des raisons de sécurité et ne peut pas être modifiée.